🚨 VULNERABILIDAD en WHATSAPP Permite EJECUTAR CÓDIGO MALICIOSO | Protege tu PC 🔐

  Рет қаралды 21,969

El Pingüino de Mario

El Pingüino de Mario

Күн бұрын

Пікірлер: 91
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es 🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/ 🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/ 🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/ 🎓 Curso de Python: elrincondelhacker.es/courses/curso-de-python-aplicado-a-la-ciberseguridad/ Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/
@JaviLópez-x8t
@JaviLópez-x8t 3 ай бұрын
Video cada día soy la persona más feliz del mundo
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
@@JaviLópez-x8t muchas gracias por el apoyo!! Siempre se agradece mucho jeje
@4_te_pogoPerra
@4_te_pogoPerra 3 ай бұрын
Yo también jaja 😅
@lucascaskajillo540
@lucascaskajillo540 3 ай бұрын
Éso lo había visto en el vídeo de Hammond, gracias por explicarlo en castellano
@jimmyolano929
@jimmyolano929 3 ай бұрын
8:50 Pues se me ocurre que con PowerShell hay que agregar que los ficheros ".pyz" (o cualquier extensión) *sean abiertos con Python.* Ahora bien, lo del MS Windows Defender se base en verificar únicamente las extensiones de fichero es un error común desde MS Windows 95 lo recuerdo yo (quiero decir, _el sistema operativo CREER a pie juntillas que la extensión de un fichero es lo que dice ser, debería de buscar "palabras mágicas" como_ "#!/usr/bin/env python3" *y si no las hay pues revisar de arriba a abajo lo que está escrito* allí sí que me gustaría usar Inteligencia Artificial).
@jimmyolano929
@jimmyolano929 3 ай бұрын
Ahora que lo pienso: *el MS Windows Defender DEBERÍA de estar pendiente de todos los ejecutables que interpreten o lean código* como Python, PHP, etcétera, _es decir, los ejecutables de los lenguajes de programación_ estar atentos de ellos y preguntar si de verdad desea abrirlos, eso sin mencionar el Windows Firewall también.
@edgarhernanmaidana7141
@edgarhernanmaidana7141 3 ай бұрын
Denle una medalla a este chico . Un verdadero crack
@IIDarknightII
@IIDarknightII 3 ай бұрын
A Jhon Hammond o al que descubrió el bug
@UchihaObito247
@UchihaObito247 3 ай бұрын
​​@@IIDarknightIIfue un indio el que encontró el bug, no fue jhon hammond, el solo explica la vuln.
@senss.40
@senss.40 3 ай бұрын
siempre traes buen contenido al canal que grande tus videos merecen muchas mas vistas con el tiempo tu contenido tendra las vistas que se merecen
@toreteblanc4234
@toreteblanc4234 3 ай бұрын
Buenas tardes Mario, muchas gracias por estas advertencias. Un saludo compañero.
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
Muchas gracias a ti por el apoyo!!
@ELARONIO28
@ELARONIO28 3 ай бұрын
Buen video compañero,ya lo probé 👍
@frankgutierresseas2692
@frankgutierresseas2692 3 ай бұрын
y que tal? obtuvistes buenos resultados?
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
Qué bueno!! Muchas gracias por el apoyo 😋💪🏻
@john_gamer_yt5468
@john_gamer_yt5468 3 ай бұрын
BUENISIMO MEN, ERES EL MEJOR
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
Muchas gracias!! Se hace lo que se puede 😋💪🏻
@alexmorales4570
@alexmorales4570 3 ай бұрын
Súper bueno Penguin
@elbrayan_507
@elbrayan_507 3 ай бұрын
Excelente video, ahora a probar 😈
@ManuelaAmador-ci9cs
@ManuelaAmador-ci9cs 3 ай бұрын
Gracias Mario grander
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
Muchas gracias a ti!! 😋💪🏻
@DrAnivil
@DrAnivil 3 ай бұрын
Para caer en esto tienes que encontrar a alguien que use WhatsApp en el pc, que tenga python instalado, que use Windows y que además no se de cuenta de la extensión del archivo y de la ventana que sale de fondo al ejecutarlo. Si a esto le llamamos agujero de seguridad crítico, me atrevo a decir que en general tenemos bastante seguridad en la informática.
@pitu5938
@pitu5938 3 ай бұрын
y que tenga asociada la extensión pyz para abrir con python, sino te ofrecerá abrirlo con editores o IDE's por lo que queda expuesto el código.
@Flexokanov
@Flexokanov 3 ай бұрын
eso estaba viendo yo, demasiado rebuscado para llamarlo siquiera vulnerabilidad. xD
@YanselGS
@YanselGS 3 ай бұрын
Te demostraría lo que se llama "agujero de seguridad critica" o creartelo, pero los comentarios de personas como tú no me motivan 🙂
@Flexokanov
@Flexokanov 3 ай бұрын
@@YanselGS Cuanta condescendencia... Voy a entrar al trapo y te lo voy a explicar: Para que este "ataque" se pueda dar tienen que cumplirse 3 condiciones, - Tener la aplicacion de windows de Whatsapp, - Tener instalado Pyhon o php con los archivos asociados para que se ejecuten al abrirlos. - y finalmente abrir un script python o php desde whatsapp. ¿Como puede eso ser una vulnerabilidad? Ningun usuario tiene php o python instalado con los archivos vinculados de ese modo a menos que sea un desarrollador. Asi pues, si bien es cierto que seria conveniente que whatsapp mostrara una advertencia, no se puede considerar "vulnerabilidad" como tal. Porque de hecho esos archivos los puedes ejecutar tu igualmente con doble click.
@YanselGS
@YanselGS 3 ай бұрын
@@Flexokanov no hablaba del ataque del vídeo, si no de tu carácter al respecto. De tu arrogancia. Me deleita denigrar personas como tú. PD: la explicación sobra, te lo aseguro
@eduardoamaya8634
@eduardoamaya8634 3 ай бұрын
Excelente video, me dio curiosidad si hay forma de acceder al codigo que ejecutaste? que por otros temas no se mostro aca en el video o no es posible?
@fbi8265
@fbi8265 3 ай бұрын
Pero necesitas tener Python instalado no? Ya que aunque lo hagas con un pyz o un CMD o un PS1 generas una reverse igualmente (?)
@pedrogudino
@pedrogudino 3 ай бұрын
gracias
@manuelagostini565
@manuelagostini565 3 ай бұрын
muy buena info amigo y como se haria para hacerlo fuera de la red
@Alonso-mt4rj
@Alonso-mt4rj 3 ай бұрын
utilizando un servidor de port forwarding como ngrok o portmap
@SametYavuz-s2g
@SametYavuz-s2g 3 ай бұрын
API Umbrela te mostró su fuerza
@marcosmacias2087
@marcosmacias2087 3 ай бұрын
Buen video
@jorgework4602
@jorgework4602 3 ай бұрын
Tiene algun canal de como aprender lo imposible hacia sea de paga o clases personlizadas
3 ай бұрын
¿Hasta qué punto es una vulnerabilidad de Whatsapp? Porque tienen que enviar el archivo y el usuario tiene que abrirlo, ahí ya es Windows el que se encarga de todo, no?
@GonzaloVattino
@GonzaloVattino 3 ай бұрын
Idealmente, Whatsapp debería analizar en busca de malware los archivos maliciosos, por más de que claramente hay vulnerabilidades en el amsi y el windows defender ya que permite hacerlo. Al menos esa es mi interpretación.
@VolkanAsli
@VolkanAsli 3 ай бұрын
API Umbrela te dejó en la sombra
@keandrearagort
@keandrearagort 3 ай бұрын
Vulnerabilidad si, crítica no creo. NIST si quiera lo contempla. El hecho de que sea necesario tener previamente instalado Python, WhatsApp app de escritorio y otras acciones del usuario, no la consideraría crítica.
@jimmyolano929
@jimmyolano929 3 ай бұрын
1:47 Allí veo una versión beta del Guasón (así le digo yo) ¿Es legítima esa Beta, la probasteis con esa "preversión"? (Yo uso Ubuntu 22.04 y cuando necesito cobrar facturas mando mensajes por el Guasón en el navegador Chromium).
@lucassortiz4842
@lucassortiz4842 3 ай бұрын
mario podrias volver a hacer maquinas de hackthebox de las que hay ahora easy, porque no hay tutoriales que expliquen igual de bien que tu, porfavor
@AtreusXor
@AtreusXor 3 ай бұрын
Windows tiene que tener instalado python para que se ejecute, asiq tan crítico no es
@Amarocalvo-ew5bm
@Amarocalvo-ew5bm 3 ай бұрын
como puedo aprender a ofuscar codigo ?
@CristianBenitez-vw3dt
@CristianBenitez-vw3dt 3 ай бұрын
Ósea que este funciona así el puerto 443 en windows no esté abierto ? Por qué funciona si no está abierto ?
@Valtheronvalkhar
@Valtheronvalkhar 3 ай бұрын
Lo llevo haciendo en mi empresa, trngo controlados a todos hasta mi jefe
@xyz-gq4bg
@xyz-gq4bg 3 ай бұрын
Pero es que la gente es tonta al abrir ficheros que no conocen pero igual una persona normal no tendria el interprete de python instalado, tendria que mandarle un archivo de powershell, un .exe o un vbs.
@ronaldohortaespinoza4935
@ronaldohortaespinoza4935 3 ай бұрын
TODO ESTO LO HACES DESDE MAQUINAS VIRTUALES ?
@xPAUGx
@xPAUGx 2 ай бұрын
Cómo se guardan los cambios
@eduar_x377
@eduar_x377 3 ай бұрын
Hermano, una pregunta existencial con respeto a Linux, que distribución de Linux debería de usar para ciber seguridad y hacking ético?, considerando que también lo usaré como sistema operativo principal xd
@walko57
@walko57 3 ай бұрын
🤔 🤗Telegram y asunto resuelto 😹
@DMG_95
@DMG_95 3 ай бұрын
Telegram también tiene vulnerabilidad
@jultrun121
@jultrun121 3 ай бұрын
ah pero cuando maduro lo desinstala
@RecepSultan
@RecepSultan 3 ай бұрын
API Umbrela es demasiado para ti
@ezekiellopez-u1t
@ezekiellopez-u1t 17 күн бұрын
QUISE REGISTRARME EN EL RINCON DEL HACKER Y NO ME DEJA
@appstenologi3125
@appstenologi3125 3 ай бұрын
pero como podemos aprender si no enseñan todo en youtuber donde uno puede baypass el codigo ya sea de windows defender si no lo enseñan en los cursos como podemos mejorar en la ciberseguridad y solo lo tiene los avanzados ?
@elbrayan_507
@elbrayan_507 3 ай бұрын
Él dijo que no lo enseña, basta con que hagas la consulta en otro canal de KZbin y listo. Incluso chatgpt te puede ofuscar código. Pero ya ahí tendrías que comprender los cambios de los nombres de las variables que hizo, que no es muy complicado (según lo largo del código) solo comparas el que te dio chatgpt y el código original y miras las diferencias. En fin. Herramienta: Invoke-ofuscation
@appstenologi3125
@appstenologi3125 3 ай бұрын
@@elbrayan_507 gracias bro
@rumpelstiltskin08
@rumpelstiltskin08 3 ай бұрын
Tengo entendido que esto funciona, si la victima tiene python instalado de manera global de tal manera que al abrir el archivo se abre el interprete no?
@pitu5938
@pitu5938 3 ай бұрын
si está asociado a python, sí, pero aún así saltará el defender o la mayoría de antivirus si no ofuscas ese powershell.
@rugaldarkimages1739
@rugaldarkimages1739 3 ай бұрын
para que funciones necesita tener instalado Python
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
Sin duda 😋
@Krhey-0
@Krhey-0 3 ай бұрын
Un usuario común tener instalado python? Claro...​@@ElPinguinoDeMario
@chupete1011
@chupete1011 3 ай бұрын
Mario, pero es solo para Whatsapp web en un ordenador, verdad ? No funciona en WhatsApp app móvil, verdad ? 🤔
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
@@chupete1011 exacto! Es solo para la versión de escritorio 🥲
@thedannyv4422
@thedannyv4422 3 ай бұрын
eseñanos a mostrar el codigo en cualquier metodo seguro (aunque este incrptado) desde cualquier sistema :v
@thevenrexoficial869
@thevenrexoficial869 3 ай бұрын
en telegram tambien esta la vulnerabilidad
@ElPinguinoDeMario
@ElPinguinoDeMario 3 ай бұрын
Tremendo 👀
@LorvingsJoseph
@LorvingsJoseph 3 ай бұрын
Y eso no funciona en caso de un dispositivo Android es decir en los teléfono
@EmilianoTomatis
@EmilianoTomatis 3 ай бұрын
solo en la aplicación de escritorio o tambien en el whatsapp web?
@Krhey-0
@Krhey-0 3 ай бұрын
Solo escritorio
@YildirimErkan-s9y
@YildirimErkan-s9y 3 ай бұрын
API Umbrela te dejó en el suelo
@randallbelmar7545
@randallbelmar7545 3 ай бұрын
no esta patch?
@CristianAguilarnavarro
@CristianAguilarnavarro 3 ай бұрын
Gracias , pero yo no guso windows ni mac....
@DMG_95
@DMG_95 3 ай бұрын
Si la víctima no tiene python Simplemente instalalo a distancia 🏴‍☠️😁
@MrBurns-fx2li
@MrBurns-fx2li 3 ай бұрын
Eso no es vulnerabilad, ya que la victima tiene que tener python instalado, ademas de que solo funciona si tiene la version de escritorio
@taniacoro3593
@taniacoro3593 3 ай бұрын
Quien dijo?
@MrBurns-fx2li
@MrBurns-fx2li 3 ай бұрын
@@taniacoro3593 no es vulnearbilidad. para que sea vulnerable debe ser para todos, no para un publico en especifico
@angelcolindres269
@angelcolindres269 3 ай бұрын
WhatsApp de Android e ios también tienen la misma vulnerabilidad
@samybastar6572
@samybastar6572 3 ай бұрын
Explica
@keandrearagort
@keandrearagort 3 ай бұрын
No es así, solo la versión de escritorio y tienen que darse otras combinaciones para que pueda considerarse una vulnerabilidad.
@hect6r
@hect6r 3 ай бұрын
💀💀💀
@enricv.
@enricv. 3 ай бұрын
Comentario 12
Yay😃 Let's make a Cute Handbag for me 👜 #diycrafts #shorts
00:33
LearnToon - Learn & Play
Рет қаралды 117 МЛН
СКОЛЬКО ПАЛЬЦЕВ ТУТ?
00:16
Masomka
Рет қаралды 3,5 МЛН
Кто круче, как думаешь?
00:44
МЯТНАЯ ФАНТА
Рет қаралды 6 МЛН
NO PIERDAS TU TIEMPO usando Diagramas (en programación) 📘
12:57
Programador X
Рет қаралды 62 М.
🐍 Curso de WEB SCRAPING con PYTHON para PRINCIPIANTES
22:37
El Pingüino de Mario
Рет қаралды 19 М.